AI Security AI安全 4h ago Updated 1h ago 更新于 1小时前 46

ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories 威胁日:AI驱动的破解、370个Chrome漏洞、SonicWall攻击、DNS劫持等22个安全事件

Cybercrime group xplogs22 targets Russia and CIS with phishing emails delivering XWorm, following prior use of Formbook and Snake Keylogger. Toy Ghouls ransomware group deploys custom GenieLocker malware against Russian organizations in manufacturing, finance, retail, and tech sectors, leveraging OpenVPN for initial access. CastleLoader malware loader distributes cryptocurrency-stealing payloads including Rust-based wallet spoofer and Golang browser extension installer via ClickFix lures. CyberP 网络犯罪组织 xplogs22 针对俄罗斯和独联体国家,通过发送钓鱼邮件投递 XWorm 恶意软件,此前曾使用 Formbook 和 Snake Keylogger。 Toy Ghouls 勒索软件集团针对俄罗斯制造业、金融业、零售业和技术领域的组织部署自定义 GenieLocker 恶意软件,利用 OpenVPN 获取初始访问权限。 CastleLoader 恶意软件加载器通过 ClickFix 诱饵分发窃取加密货币的有效载荷,包括基于 Rust 的钱包伪造器和 Golang 浏览器扩展安装程序。 CyberProof 跟踪无文件 WebDAV 执行技术,该技术使用 rundll32.exe

65
Hot 热度
70
Quality 质量
60
Impact 影响力

Analysis 深度分析

摘要

网络犯罪组织 xplogs22 针对俄罗斯和独联体国家,通过发送钓鱼邮件投递 XWorm 恶意软件,此前曾使用 Formbook 和 Snake Keylogger。
Toy Ghouls 勒索软件集团针对俄罗斯制造业、金融业、零售业和技术领域的组织部署自定义 GenieLocker 恶意软件,利用 OpenVPN 获取初始访问权限。
CastleLoader 恶意软件加载器通过 ClickFix 诱饵分发窃取加密货币的有效载荷,包括基于 Rust 的钱包伪造器和 Golang 浏览器扩展安装程序。
CyberProof 跟踪无文件 WebDAV 执行技术,该技术使用 rundll32.exe 加载远程非 DLL 有效载荷,不留下磁盘痕迹。
Huntress 发现 Google 上存在虚假的 Claude 安装指南,该指南通过涉及 curl 命令执行的多阶段 kill chain 传递 MacSync Stealer。

深度分析

简而言之

  • 网络犯罪组织 xplogs22 针对俄罗斯和独联体国家,通过发送钓鱼邮件投递 XWorm 恶意软件,此前曾使用 Formbook 和 Snake Keylogger。
  • Toy Ghouls 勒索软件集团针对俄罗斯制造业、金融业、零售业和技术领域的组织部署自定义 GenieLocker 恶意软件,利用 OpenVPN 获取初始访问权限。
  • CastleLoader 恶意软件加载器通过 ClickFix 诱饵分发窃取加密货币的有效载荷,包括基于 Rust 的钱包伪造器和 Golang 浏览器扩展安装程序。
  • CyberProof 跟踪无文件 WebDAV 执行技术,该技术使用 rundll32.exe 加载远程非 DLL 有效载荷,不留下磁盘痕迹。
  • Huntress 发现 Google 上存在虚假的 Claude 安装指南,该指南通过涉及 curl 命令执行的多阶段 kill chain 传递 MacSync Stealer。

为何重要

这些发展突显了攻击技术的演变,结合了社会工程学与复杂的恶意软件交付方法,尤其针对特定地理区域和行业。转向自定义勒索软件解决方案和无文件执行表明威胁行为者正在适应以规避传统安全措施,同时保持运营效率。对于安全专业人员而言,理解这些新兴模式对于制定有效的检测和应对策略至关重要,以应对日益复杂的网络威胁。

技术细节

  • XWorm 投递:xplogs22 的网络钓鱼活动使用社会工程学手段投递 XWorm 恶意软件,这是自 2023 年 11 月以来使用的先前工具(如 Formbook 和 Snake Keylogger)的升级版本。
  • GenieLocker 勒索软件:由 Toy

Disclaimer: The above content is generated by AI and is for reference only. 免责声明:以上内容由 AI 生成,仅供参考。

Security 安全